[16566] 2021-03-18_技术分享直接系统调用开启WDigest凭证缓存

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-03-18_技术分享直接系统调用开启WDigest凭证缓存   |   W D i g e s t A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 3 - 1 8 W d T o g g l e W d T o g g l e C o b a l t   S t r i k e   B e a c o n   O b j e c t   F i l e B O F - 使 W D i g e s t 1 M i m i k a t z - - W D i g e s t 2 B O F 使 L S A S S 使 A V / E D R A P I V i s u a l S t u d i o C + + X 6 4 / B O F 使 M i n g w - w 6 4 G C C   f o r   W i n d o w s W d T o g g l e 便 W d T o g g l e G i t H u b 使 使 L S A S S L S A S S g _ I s C r e d G u a r d E n a b l e d 1 W D i g e s t ( w d i g e s t . d l l L S A S S g _ I s C r e d G u a r d E n a b l e d 0 ( w d i g e s t . d l l 使 B O F B e a c o n 使 W d T o g g l e g i t   c l o n e   h t t p s : / / g i t h u b . c o m / o u t f l a n k n l / W d T o g g l e . g i t
M i n g w - w 6 4 使 m a c O S 使 M i n g w - w 6 4 B O F C o b a l t s t r i k e   B e a c o n i n l i n e - e x e c u t e W d T o g g l e . o C o b a l t s t r i k e l o g o n p a s s w o r d s M i m i k a t z w d i g e s t ! g _ f P a r a m e t e r _ U s e L o g o n C r e d e n t i a l w d i g e s t ! g _ I s C r e d G u a r d E n a b l e d W i n d o w s 使 W i n d o w s L S A S S 访 使 S y s m o n S y s m o n l s a s s . e x e 访 L S A S S 使 W i n d o w s   D e f e n d e r   A T P 使 S y s m o n W d T o g g l e g i t   c l o n e   h t t p s : / / g i t h u b . c o m / o u t f l a n k n l / W d T o g g l e . g i t s u d o   p o r t   i n s t a l l   m i n g w - w 6 4 m a k e C : P r o g r a m   F i l e s   ( x 8 6 ) W i n d o w s   K i t s 1 0 D e b u g g e r s x 6 4 > c d b . e x e   - z   C : W i n d o w s S y s t e m 3 2 w d i g e s t . d l l 0 : 0 0 0 > x   w d i g e s t ! g _ f P a r a m e t e r _ U s e L o g o n C r e d e n t i a l 0 0 0 0 0 0 0 1 ` 8 0 0 3 6 1 b 4   w d i g e s t ! g _ f P a r a m e t e r _ U s e L o g o n C r e d e n t i a l   =   < n o   t y p e   i n f o r m a t i o n > 0 : 0 0 0 >   x   w d i g e s t ! g _ I s C r e d G u a r d E n a b l e d 0 0 0 0 0 0 0 1 ` 8 0 0 3 5 c 0 8   w d i g e s t ! g _ I s C r e d G u a r d E n a b l e d   =   < n o   t y p e   i n f o r m a t i o n > 0 : 0 0 0 >


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则